MCP Server Pt
WebアプリケーションペネトレーションテストMCPは、業務ロジックのセキュリティ脆弱性分析に特化した包括的なツールです。システマティックなクロールと分析により、標準的なスキャナでは検出できないセキュリティ問題を特定します。
2.5ポイント
4.5K

WebアプリケーションペネトレーションテストMCPとは?

WebアプリケーションペネトレーションテストMCPは、Webアプリケーションのセキュリティを分析するための専用ツールです。一般的な脆弱性を発見するだけでなく、業務ロジック内の潜在的なリスクも深く調査することができます。

WebアプリケーションペネトレーションテストMCPの使い方は?

簡単なコマンドライン操作でスキャンを開始し、詳細なレポートを生成し、アプリケーションの構造を可視化して表示します。

適用シナリオ

定期的なセキュリティレビューが必要な企業やチーム、特に業務ロジックのセキュリティに関心があるシナリオに適しています。

主要機能

アプリケーション構造図の自動構築
システム的にWebアプリケーション全体をクロールし、すべてのリンク、フォーム、およびインタラクティブ要素を含むマップを作成します。
スマート認証処理
ログイン/ログアウトページを自動的に識別し、CookieまたはBearer Tokenに基づく認証をサポートします。
深層業務ロジック分析
潜在的なIDOR(不安全な直接オブジェクト参照)脆弱性、権限管理問題、および多段階ワークフロー内の異常を検出します。
高度な入力テスト
フィールドタイプに応じて適切なテスト値を生成し、隠しフィールド内の機密情報を掘り起こします。
可視化サポート
DOT形式のサイトマップを生成し、Graphvizを使用してグラフィカルな表現を表示しやすくします。
利点
標準的なスキャナがカバーしていない領域を全面的に網羅する
強力な業務ロジック分析能力
複数の認証メカニズムをサポートする
制限
複雑な環境ではより多くの手動介入が必要になる可能性がある
一部の高度な機能は特定の設定に依存する

使い方

ツールのインストール
プロジェクトリポジトリをクローンし、ローカル環境に依存関係をインストールします。
スキャンの開始
スクリプトを実行し、ターゲットURLを指定してスキャンを開始します。
可視化チャートの生成
Graphvizツールを使用してサイトマップ画像を生成します。

使用例

基本スキャン
指定されたウェブサイトに対する基本的なセキュリティスキャンを実行します。
認証付きスキャン
ログイン状態を模擬したスキャンプロセスを実行します。
可視化出力
スキャン結果を直感的なグラフィカルビューに変換します。

よくある質問

カスタムリクエストヘッダーをサポートしていますか?
スキャン速度を調整できますか?
スキャン範囲を制限するにはどうすればいいですか?

関連リソース

公式ドキュメント
ツールの各機能と使い方を詳細に説明しています。
GitHubコードリポジトリ
ソースコードのホスティング先です。
サンプルビデオチュートリアル
このツールの使い方をすばやく学ぶためのデモビデオを見ることができます。

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

A
Acemcp
Acemcpは、コードライブラリのインデックス化と意味検索を行うMCPサーバーです。自動増分インデックス、複数エンコーディングファイルの処理、.gitignore統合、およびWeb管理インターフェイスをサポートしており、開発者がコードのコンテキストをすばやく検索し、理解するのに役立ちます。
Python
8.7K
5ポイント
B
Blueprint MCP
Blueprint MCPは、Arcadeエコシステムに基づくチャート生成ツールで、Nano Banana Proなどの技術を利用して、コードベースとシステムアーキテクチャを分析し、アーキテクチャ図、フローチャートなどのビジュアルチャートを自動生成し、開発者が複雑なシステムを理解するのを支援します。
Python
8.2K
4ポイント
M
MCP Agent Mail
MCPエージェントメールは、AIプログラミングエージェント向けのメール形式の調整レイヤーで、ID管理、メッセージの送受信、ファイルの予約、検索機能を提供し、複数のエージェントの非同期協力と競合の回避をサポートします。
Python
8.4K
5ポイント
M
MCP
Microsoft公式のMCPサーバーで、AIアシスタントに最新のMicrosoft技術ドキュメントの検索と取得機能を提供します。
12.9K
5ポイント
A
Aderyn
アデリンは、Rustで書かれたオープンソースのSolidityスマートコントラクト静的分析ツールで、開発者やセキュリティ研究者がSolidityコードの脆弱性を発見するのを支援します。FoundryとHardhatプロジェクトをサポートし、複数の形式のレポートを生成でき、VSCode拡張機能も提供します。
Rust
10.7K
5ポイント
D
Devtools Debugger MCP
Node.jsデバッガーMCPサーバーは、Chrome DevToolsプロトコルに基づく完全なデバッグ機能を提供します。ブレークポイントの設定、ステップ実行、変数のチェック、式の評価などが含まれます。
TypeScript
10.0K
4ポイント
S
Scrapling
Scraplingは適応型ウェブページのスクレイピングライブラリで、ウェブサイトの変化を自動的に学習し、要素を再配置します。複数のスクレイピング方法とAI統合をサポートし、高性能な解析と開発者に優しい体験を提供します。
Python
11.8K
5ポイント
M
Mcpjungle
MCPJungleは自ホスト型のMCPゲートウェイで、複数のMCPサーバーを集中的に管理および代理し、AIエージェントに統一されたツールアクセスインターフェースを提供します。
Go
0
4.5ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
13.6K
4.5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
17.6K
4.8ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
56.5K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
29.2K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
15.9K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
18.9K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
16.3K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
24.5K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2025AIBase